Autentikoni një kërkesë API
Dërgoni çelësin API të Threetone në header-in x-api-key dhe mbajeni kredencialin jashtë kodit të klientit.
Përditësuar më
Dërgoni header-in e çelësit API
API-ja publike programore shërbehet nga https://api.threetone.in. Dërgoni çelësin në header-in x-api-key:
curl --request GET \
--url 'https://api.threetone.in/v1/convai/agents' \
--header "x-api-key: $THREETONE_API_KEY"
Përdoreni si vlerë header-i, jo në URL, query string ose trupin e kërkesës. Kërkesat programore duhet të dërgojnë x-api-key; dërgimi i tij bashkë me Authorization refuzohet si i paqartë.
Mbajeni çelësin në server
Ngarkojeni nga menaxheri i sekreteve ose variabla mjedisi në server. Mos e vendosni në JavaScript të frontend-it, paketat e aplikacioneve mobile, regjistra ose mesazhe gabimi. Përdorni çelës të veçantë me leje të kufizuara për çdo integrim të vendosur, që rrjedhja e një çelësi të mos ekspozojë operacione të tjera.
Ruani ID-në e kërkesës
Threetone kthen header-in X-Request-Id. Ruajeni me kohën, metodën, rrugën dhe statusin e kërkesës për diagnostikim. Mund të dërgoni edhe një X-Request-Id të vlefshëm; API-ja e kthen në përgjigje.